GDPR
GDPR (General Data Protection Regulation, ou Regulamento Geral de Proteção de Dados) é a lei da União Europeia, em vigor desde 2018, que estabelece regras rígidas sobre como dados pessoais de cidadãos europeus podem ser coletados, armazenados e processados — por qualquer empresa do mundo que ofereça produtos ou serviços a pessoas na Europa, não só empresas europeias.
O GDPR é considerado o padrão-ouro mundial de proteção de dados e serviu de modelo direto para a LGPD brasileira: os dois compartilham princípios como consentimento explícito, direito de acesso e exclusão dos próprios dados, e a exigência de justificar tecnicamente por que cada dado é coletado.
Por que isso importa mesmo para um app "só" brasileiro
Apps distribuídos pela Google Play Store estão sujeitos, na prática, às duas regulamentações simultaneamente: qualquer usuário na Europa que baixe o app já ativa as obrigações do GDPR, independentemente de onde a empresa desenvolvedora esteja sediada. Por isso, muitos apps sérios de privacidade — incluindo o Peace Shield — se declaram "compatíveis com LGPD e GDPR" desde o design, e não como um ajuste feito depois.
Na prática, cumprir os dois ao mesmo tempo costuma significar a mesma coisa: processar o mínimo de dado possível, de preferência localmente no aparelho, e nunca sem uma finalidade clara e comunicada ao usuário.